Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Generatieve ai maakt opkomst in cyberaanvallen

Generatieve ai
03 juni 2024 - 13:504 minuten leestijdOpinieSecurity & Awareness
Mark de Haan
Mark de Haan

BLOG – Generatieve kunstmatige intelligentie (gen-ai) en het gebruik van ai-toepassingen raken geïntegreerd in het bedrijfsleven. Hoewel het bijdraagt aan innovatie, brengt de integratie van ai ook een toename van cybersecurityaanvallen met zich mee, zoals datalekken en misbruik van gegevens. Dit onderstreept het belang voor organisaties om proactief hun gevoelige data te beschermen tegen cyberaanvallen die worden aangedreven door gen-ai.

De Anti-Phishing Work Group (APWG) stelt dat 2023 het jaar voor phishing was, met bijna vijf miljoen phishing-aanvallen. Deze aanvallen blijven groeien in volume, frequentie en complexiteit.

Door gen-ai kunnen cybercriminelen geautomatiseerde content genereren die nog overtuigender en geloofwaardiger is. Hierdoor is spearphishing in opkomst, ofwel gerichte aanvallen op personen binnen een bedrijf via sms, WhatsApp of e-mail met een malafide link. Het wordt daardoor voor onervaren of amateuristische criminelen eenvoudig om geavanceerde cyberaanvallen uit te voeren. Dit betekent niet alleen dat er meer aanvallen zullen zijn, maar dat er ook steeds andere en betere tactieken worden gebruikt om slachtoffers te misleiden. Een aantal veelvoorkomende manieren van spearphishing:

  • Ceo-fraude: een aanvaller doet zich voor als de ceo van een bedrijf en stuurt e-mails naar medewerkers of financiële afdelingen met het verzoek geld over te maken naar een specifieke rekening voor een ‘urgente zakelijke transactie’.
  • Inloggegevens: een medewerker ontvangt een e-mail, die zogenaamd van de it-afdeling of een andere vertrouwde bron binnen het bedrijf komt, waarin wordt gevraagd om inloggegevens aan te passen via een valse website.
  • Gevoelige informatie: een medewerker ontvangt een e-mail die lijkt op een intern bericht van de hr-afdeling, waarin wordt gevraagd om gevoelige informatie zoals salarisgegevens, persoonlijke informatie van werknemers of bedrijfsgeheimen te delen.
  • Malware-link: iemand stuurt een e-mail met een bijlage of een link naar een  website, onder het mom van een belangrijk document, rapport of software-update. Wanneer de ontvanger de bijlage opent of op de link klikt, wordt malware geïnstalleerd op het bedrijfsnetwerk.

Met alle werknemers die zich binnen bedrijven op hetzelfde netwerk bevinden, maken cybercriminelen vaker gebruik van dit soort phishing-tactieken, waarbij ze mikken op menselijke fouten. Daarom is het essentieel dat organisaties volledig inzicht hebben in hun netwerkverkeer en in staat zijn om spearphishing in realtime te identificeren en tijdig te reageren indien nodig.

Kosten

De toenemende frequentie en complexiteit van cyberaanvallen resulteren in hogere  kosten. Deze kosten omvatten investeringen in preventiesystemen en -maatregelen om cyberaanvallen tegen te houden, alsook trainingen voor medewerkers. Daarnaast zijn er kosten verbonden aan het herstellen van schade als een cyberaanval succesvol is geweest. Voor bedrijven wereldwijd vormen deze bedreigingen een grote uitdaging. Volgens McKinsey is het aantal verschillende malware-varianten tussen 2012 en 2022 met minstens 120 miljoen gestegen. Met de voortdurende ontwikkelingen in technologie de afgelopen twee jaar, is de verwachting dat dit aantal nog verder is toegenomen en zal blijven toenemen.

Tijd

Het verminderen van de ‘time-to-mitigation’ is van groot belang bij de complexere cyberaanvallen. Dit verwijst naar de tijd die nodig is om maatregelen te nemen nadat een aanval is getecteerd om de schade te minimaliseren, door bijvoorbeeld het blokkeren van de aanval en reageren op de beveiligingsbreuk, en verdere schade te voorkomen.

Hoewel het van belang is om snel te reageren op cyberaanvallen, is voorkomen beter dan genezen. Er komen vaak vervelende zaken kijken bij een succesvolle cyberaanval. Denk aan financiële tegenslagen, een verstoorde productie en een beschadigde reputatie van een bedrijf.

Om dit te voorkomen, is het zaak om bewustwording in organisaties te vergroten. Organiseer regelmatige trainingen voor werknemers om hen te informeren over de risico’s van cyberaanvallen, zoals spearphishing. Ook is het van belang om regelmatige updates uit te voeren zodat alle systemen en software up-to-date zijn om zo optimaal mogelijk te fungeren. Alleen zo kunnen organisaties zichzelf beschermen tegen zowel huidige als opkomende gen-ai-tools in het cybersecuritylandschap.

Mark de Haan is senior vice president Central Europe bij GTT

Meer over

Cloud security

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Regelgeving en zorgplicht helpen organisaties om succesvol en veilig te zijn

    Hoe helpen regelgeving en zorgplicht organisaties om succesvol en veilig te zijn?

    Computable.nl

    Digitalisering die zorg versterkt

    Hoe is de zorg voorbereid op de toekomst, met een hoofdrol voor cloud en connectiviteit?

    Computable.nl

    Actuele cyberdreigingen in kaart gebracht

    Een uitgebreid threat report (2026) met trends, tactieken en risico’s voor complexe IT-omgevingen

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-nominaties

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging besteloroces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Pijl naar rechts icoon

    Prodek Solutions BV

    Compleet pakket voor digitale aansturing duurzame energie bij Odura (Odura en Prodek Solutions)
    Pijl naar rechts icoon

    Norday

    Hyper-gepersonaliseerde cultuurpodcasts die nieuwe bezoekers vaker laten terugkomen (Wondercast)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Data & AI

    Blockchain in software: een nieuwe gen...

    Terwijl Nederland en Europa zich steeds luider afvragen hoe lang we nog afhankelijk kunnen blijven van Amerikaanse cloudreuzen, eisen wetgevingen zoals NIS2 en DORA onomstotelijke data-integriteit en sluitende audit-trails.

    Meer persberichten

    Meer lezen

    Overheid

    AIVD mag effectiever filteren

    Security & Awareness

    Hoe SIDN ondanks politieke druk toch naar AWS gaat

    Security & Awareness

    WK 2026 luidt nieuw tijdperk van ai-gedreven cyberaanvallen in

    Security & Awareness

    Breng kroonjuwelen en spaghetti in kaart

    Security & Awareness

    Kort: Luchtalarm maakt digitale doorstart, it-beslisser verkiest controle boven cloudgemak (en meer)

    Carrière

    Dijkbewaking: high performers weten wát ze moeten beschermen

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs